1. Incontro con l'ACN su NIS2
Lunedì 12 maggio, dalle ore 9.00 alle 12.00, l’Osservatorio CyberSecurity & DataProtection del Politecnico di Milano e Clusit hanno organizzato un evento dal titolo “NIS2 le istruzioni per l’uso” (Tutto quello che c’è da sapere, e che volevate chiedere, sugli obblighi di base e le informazioni da fornire entro il 31 maggio).
https://iniziative.clusit.it/NIS2-le-istruzioni-per-l-uso/.
Si tratta di un incontro con l’Agenzia per la Cybersicurezza Nazionale, che in tale occasione illustrerà gli ultimi adempimenti della NIS2 e si presterà ad una sessione di Q&A da parte dei partecipanti.
Avete già delle domande che vorreste fossero sottoposte all’ACN? Mandatele a nis2@clusit.it
All’incontro si potrà partecipare in presenza a Milano presso l’Hotel Principe di Savoia (fino a esaurimento posti) o seguirlo in diretta streaming.
In entrambi i casi, è necessario effettuare la registrazione sul sito web dell’iniziativa.
Agenda e registrazione su https://securitysummit.it/nis2-le-istruzioni-per-luso.
In caso di problemi in fase di iscrizione, potete chiedere assistenza a supporto@astrea.pro.
La partecipazione all’evento consente di acquisire 2 crediti CPE (Continuing Professional Education) validi per il mantenimento delle certificazioni CISSP, CSSP, CISA, CISM o analoghe richiedenti la formazione continua. L’attestato va richiesto dopo l’evento a attestati@clusit.it.
2. Security Summit
Security Summit Energy & Utilities 2025 – Evento in streaming
28 maggio 2025 – orario 10:00 – 12:30
“Corporate Governance & Cyber Security. Dalla Compliance al Risk Management”
In un’epoca di crescenti minacce informatiche e regolamentazioni sempre più stringenti, la cybersecurity non può più essere considerata un mero tema tecnico, ma deve diventare parte integrante dei sistemi di corporate governance. Dopo le iniziative della SEC americana, in Europa la Direttiva NIS 2 e altre normative hanno imposto ai vertici aziendali una responsabilità diretta nella gestione del rischio cyber, rendendo necessaria un’evoluzione nei modelli di governo societario.
Integrare la cybersecurity nella governance significa:
– Definire chiare responsabilità per amministratori e dirigenti, allineando la gestione del rischio cyber alle strategie aziendali;
– Adottare un approccio proattivo, con informative periodiche, piani di esercitazione e risposta agli incidenti e formazione continua del board;
– Garantire trasparenza verso gli stakeholder, dimostrando che i rischi digitali sono gestiti con la stessa attenzione riservata ai rischi finanziari e reputazionali.
Le aziende che sapranno incorporare la cybersecurity nella propria governance non solo ridurranno i rischi di violazioni con impatti economici rilevanti, ma miglioreranno la resilienza operativa e la fiducia di investitori, clienti e autorità di regolamentazione. In un mondo sempre più interconnesso, proteggere i dati e i sistemi non è più una scelta, ma un dovere di buon governo.
In occasione di questo evento, un panel di esperti – composto da giuristi, manager d’azienda, professionisti della cybersecurity, si confronterà, con particolare riferimento al settore Energy, sul rapporto tra i meccanismi di corporate governance e gli obblighi introdotti dalle norme. La discussione approfondirà come i modelli di governance esistenti debbano evolversi per rispondere alle nuove sfide normative, con particolare attenzione al ruolo dei vertici aziendali nella gestione del rischio cyber.
Agenda e iscrizioni su https://securitysummit.it/energy-utilities-2025
Security Summit Healthcare 2025 – Evento in streaming
18 giugno 2025 – orario 10:00 – 12:30
“NIS2 & Lifescience: se non ora, quando?”
La direttiva NIS2 impone un salto di qualità nella cybersicurezza aziendale, richiedendo investimenti in nuovi ruoli organizzativi, tecnologie avanzate e formazione continua. Inoltre, deve includere settori aziendali come l’Ingegneria Clinica, fino ad ora non sempre sensibili al tema.
Nonostante i costi e i tempi di adeguamento significativi, NIS2 rappresenta un’opportunità per riportare la sicurezza al centro delle decisioni strategiche.
In un periodo di incertezza e tensioni politiche, NIS2 può garantire un approccio europeo più solido per la protezione delle infrastrutture critiche.
L’iniziativa è organizzata da Clusit, in collaborazione con AIIC, AISIS, AUSED.
Agenda e iscrizioni su https://securitysummit.it/healthcare-2025
Security Summit Roma 2025 – Evento in presenza
25 giugno 2025 – orario 14:00 – 20:00
Il programma è in fase di definizione.
Agenda a breve online e iscrizioni su https://securitysummit.it/security-summit-roma-2025
4. Notizie e segnalazioni dai Soci
Volendo aiutare una nostra socia, per la sua tesi triennale in psicologia del lavoro, segnaliamo una ricerca dal titolo “Prevenire le problematiche psicologiche legate al lavoro e agli stili di vita nell’era della transizione digitale”.
L’indagine, a cui siete tutti invitati a partecipare, è condotta da un gruppo di ricercatori dell’Università degli Studi di Padova.
Per qualsiasi domanda potete rivolgervi a paloma.donadi@studenti.unipd.it.
Maggiori informazioni sono riportate nella nota informativa all’inizio del questionario, su https://unipadova.qualtrics.com/jfe/form/SV_25clYSAIyKffrV4
ITHUM segnala i seguenti corsi:
• Corso Auditor/Lead Auditor ISO/IEC 42001 (SG Intelligenza Artificiale) – dal 19 maggio
• Corso Auditor/Lead Auditor ISO/IEC 20000-1 (SG Servizi IT) – dal 4 giugno
Per maggiori dettagli: formazione@ithum.it
Ai soci Clusit sono riservate condizioni di favore.